آیکون خبر

خبر کامل

گواهی‌های SSL از فوریه ۲۰۲۷ به ۶۴ روز کاهش می‌یابند: گامی بزرگ برای امنیت وب

گواهی‌های SSL از فوریه ۲۰۲۷ به ۶۴ روز کاهش می‌یابند: گامی بزرگ برای امنیت وب

سازمان Let’s Encrypt در راستای ارتقای سطح امنیت زیرساخت‌های وب، اعلام کرد که از فوریه ۲۰۲۷، مدت اعتبار گواهی‌های SSL/TLS رایگان را از ۹۰ روز به ۶۴ روز کاهش خواهد داد. این اقدام با هدف کاهش ریسک‌های امنیتی و تشویق مدیران شبکه به استفاده از سیستم‌های خودکارسازی مدرن صورت می‌گیرد.

چرایی کاهش بازه زمانی گواهی‌های امنیتی

تاریخچه کوتاه این سازمان نشان می‌دهد که در سال ۲۰۱۶، گواهی‌ها تا سه سال اعتبار داشتند. اما با محدود کردن بازه زمانی به ۹۰ روز، امنیت وب به شکل چشمگیری افزایش یافت. کاهش جدید به ۶۴ روز، منطق قبلی را دنبال می‌کند:

  • کاهش آسیب‌پذیری: در صورت سرقت کلید خصوصی، اثرات تخریبی محدود می‌ماند.
  • اجبار به اتوماسیون: کاربران مجبور می‌شوند از پروتکل ACME و قابلیت ARI استفاده کنند.
  • مدیریت خطا: شناسایی سریع‌تر اشتباهات در صدور گواهی‌ها.

نقشه راه تغییرات در سال‌های آینده

این تغییر تنها یک مرحله است و طبق استانداردهای جدید گروه‌های کاربری مرورگرها، روند کاهش اعتبار همچنان ادامه خواهد داشت. جدول زیر زمان‌بندی احتمالی تغییرات را نشان می‌دهد:

تاریخ اجرا حداکثر اعتبار گواهی
تا مارس ۲۰۲۶ ۳۹۸ روز
مارس ۲۰۲۶ ۲۰۰ روز
فوریه ۲۰۲۷ (هدف اصلی) ۶۴ روز
سال ۲۰۲۸ ۴۵ روز
مارس ۲۰۲۹ ۴۷ روز

اقدامات ضروری برای مدیران وب

برای جلوگیری از قطع شدن سرویس‌ها و بروز خطاهای ناخواسته در زمان تغییر سیاست‌ها، متخصصان زیر موارد را توصیه می‌کنند:

«مدیران باید تمامی اسکریپت‌های خودکارسازی (Cron Jobs) را بازبینی کرده و اطمینان حاصل کنند که فرآیند تمدید بر اساس اطلاعات جدید تنظیم شده است.»
  1. بررسی کدهای ثابت: اعداد مربوط به تمدید (مانند ۶۰ یا ۸۰ روز) را در اسکریپت‌ها جستجو و اصلاح کنید.
  2. پشتیبانی از ARI: اطمینان حاصل کنید که کلاینت ACME شما از قابلیت ACME Renewal Information پشتیبانی می‌کند.
  3. آزمایش زودهنگام: از دوره تست که از ۱۴ اکتبر آغاز می‌شود، برای بررسی زیرساخت خود استفاده کنید.
  4. تنظیم هشدارها: سیستم‌های اطلاع‌رسانی در صورت شکست در تمدید را فعال نگه دارید.

در نهایت، این تغییرات نشان‌دهنده حرکت جهانی به سمت یک اینترنت خودکارتر و امن‌تر است. اگرچه این موضوع در کوتاه‌مدت فشار کاری را بر تیم‌های IT افزایش می‌دهد، اما در بلندمدت از بروز بحران‌های امنیتی گسترده جلوگیری خواهد کرد.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗